3DS fallback
Awaryjne rozwiązanie 3DS dla nieprzerwanego przetwarzania płatności, automatycznie przełączające się na 3DS1, gdy 3DS2 jest niedostępne lub napotyka problemy, zapewniając ciągły przepływ transakcji i zapobiegając technicznej odmowie transakcji w celu ochrony przychodów sprzedawcy.
- Kategoria
- Bezpieczeństwo
- Możliwości
- 6
- Dostępne na
- Wszystkie plany
Zapewnij ciągłość transakcji, nawet gdy 3D Secure 2 jest niedostępne lub napotyka problemy. Mechanizm 3DS fallback Cardflo automatycznie przełącza się na 3DS 1.0, zapobiegając odrzuceniom, które w innym przypadku by wystąpiły.
Utrzymuje to przepływ transakcji i zabezpiecza przychody sprzedawców.
Zakres PCI jest minimalizowany poprzez hostowane pola i tokeny sieciowe, a wrażliwe dane uwierzytelniające posiadaczy kart nigdy nie trafiają na Państwa serwery. Silne Uwierzytelnianie Klienta jest stosowane inteligentnie, aby zadowolić zarówno regulatorów, jak i zespoły do spraw konwersji.
Opis ogólny: 3DS fallbackprzegląd
3DS fallback to logika awaryjna używana w bramce płatniczej lub warstwie orkiestracji do zarządzania błędami uwierzytelniania podczas uzgadniania 3D Secure 2 (3DS2). Chociaż branża priorytetowo traktuje przyjęcie 3DS2 w celu spełnienia wymagań SCA zgodnie z PSD2, niektórzy regionalni wydawcy lub starsze infrastruktury bankowe mogą jeszcze nie obsługiwać najnowszych protokołów.
Jeśli początkowe żądanie 3DS2 spotka się z błędem technicznym, przekroczeniem czasu lub odpowiedzią wskazującą, że wydawca nie jest zarejestrowany, mechanizm fallback próbuje zainicjować 3DS1 (Legacy 3D Secure). Proces ten zapewnia, że transakcja pozostaje kwalifikowalna do uwierzytelnienia, zamiast domyślnie prowadzić do twardego odrzucenia.
Próbując starszego protokołu, sprzedawcy mogą nadal spełniać wymogi regulacyjne i zapewnić przeniesienie odpowiedzialności, pod warunkiem, że wydawca nadal utrzymuje starszy serwer kontroli dostępu (ACS). Ta logika routingu wtórnego znajduje się między początkowym żądaniem uwierzytelnienia a ostatecznym wywołaniem autoryzacji do akceptanta.
Jak działa 3DS fallbackdziała
Początkowa próba wersjonowania 3DS2
Sprzedawca inicjuje transakcję za pośrednictwem bramki, która najpierw próbuje zidentyfikować odpowiednią wersję 3DS2 obsługiwaną przez wydawcę. System analizuje BIN i odpowiedź serwera katalogowego, aby określić, czy nowszy, bezproblemowy protokół jest dostępny dla konkretnego posiadacza karty.
Wykrywanie błędów lub braku uczestnictwa
Jeśli serwer katalogowy zwraca status wskazujący, że wydawca nie zaimplementował 3DS2, lub jeśli wystąpi błąd techniczny podczas wymiany wersji, system identyfikuje to jako potencjalny punkt awarii, który doprowadziłby do odmowy transakcji, gdyby nie został rozwiązany.
Automatyczne tworzenie wiadomości 3DS1
Silnik fallback natychmiast przeformatowuje żądanie uwierzytelnienia w wiadomość zgodną z 3DS1. Obejmuje to generowanie niezbędnych adresów URL przekierowania dla starszego wyzwania opartego na przeglądarce, zapewniając, że klient zostanie przeniesiony na stronę uwierzytelniania wydawcy bez twardego porzucenia sesji płatniczej.
Dlaczego 3DS fallback ma znaczenie
Zapobieganie technicznym odrzuceniom
Poleganie wyłącznie na 3DS2 może prowadzić do niepotrzebnych niepowodzeń płatności podczas interakcji z wydawcami na rynkach rozwijających się lub z opóźnionymi aktualizacjami infrastruktury. Logika fallback zapewnia, że brak wsparcia dla nowoczesnego protokołu nie przekłada się automatycznie na utraconą sprzedaż, utrzymując współczynnik konwersji sprzedawcy w różnych bazach posiadaczy kart.
Zgodność z przepisami i bezpieczeństwo
W jurysdykcjach objętych PSD2 uwierzytelnianie jest wymogiem prawnym dla większości transakcji zdalnych. Powrót do 3DS1 pozwala sprzedawcom zachować zgodność z zasadami Strong Customer Authentication (SCA), gdy preferowana ścieżka 3DS2 jest niedostępna, unikając ryzyka blokad transakcji narzuconych przez organy regulacyjne lub kar za niezgodność.
Kwestie regulacyjne dotyczące 3DS fallback- z nami spełnisz wymagania prawne
Compliance with European scheme rules
Under current European regulations, issuers hold the final authority over authentication decisions and can mandate a challenge at any time. When an issuer issues a soft decline, the merchant must respect this decision by presenting a compliant step-up interface.
Failure to accommodate these responses leads to scheme penalties and elevated abandonment rates.
The Cardflo gateway ensures that all 3DS fallback mechanisms meet the technical standards defined by the major card schemes.
By capturing the resulting authentication values and passing them to acquirer partners, merchants remain fully compliant with regional mandates while successfully authorising transactions that the issuer initially blocked.
Cryptographic evidence for chargeback defence
To qualify for liability shifts under scheme rules, merchants must provide cryptographic evidence that the cardholder successfully completed an authentication challenge.
When a transaction requires auth failover handling, the system must precisely capture the authentication values generated by the issuer access control server following the step-up phase.
Submitting these exact cryptographic elements within the final authorisation payload is mandatory for maintaining fraud dispute protection.
The orchestration logic parses the secondary challenge response to extract these values, ensuring that even transactions recovered from an initial soft decline remain fully protected against fraudulent chargeback claims.
Przypadki użycia 3DS fallbackprzypadki użycia
Handel transgraniczny
Sprzedawcy sprzedający klientom w regionach, gdzie przyjęcie 3DS2 jest opóźnione w stosunku do Europy czy Ameryki Północnej, używają fallbacku, aby utrzymać wysokie wskaźniki pomyślnego uwierzytelniania.
Wsparcie dla starszych wydawców
Sprzedawcy detaliczni z dużą liczbą transakcji z małych banków regionalnych lub unii kredytowych, które nadal działają na starszej infrastrukturze 3DS1.
Bezpieczeństwo transakcji wysokiego ryzyka
Firmy w sektorach wysokiego ryzyka używają fallbacku, aby upewnić się, że każda możliwa ścieżka uwierzytelniania jest wypróbowana, maksymalizując szanse na uzyskanie przeniesienia odpowiedzialności.
Stabilność platformy i marketplace'u
Marketplace'y z różnorodnymi pod-sprzedawcami używają fallbacku, aby zapewnić, że zróżnicowane typy kart i odpowiedzi wydawców nie zakłócają ogólnego doświadczenia realizacji transakcji.
Poznaj nasze statystyki3DS fallback w liczbach
Typowe wskaźniki sukcesu uwierzytelniania, gdy fallback jest włączony, ponieważ obejmuje transakcje od wydawców nieposiadających wsparcia dla nowoczesnego protokołu.
Szacowany spadek technicznych odrzuceń obserwowany przez sprzedawców po wdrożeniu automatycznego wersjonowania i logiki fallback.
Standardowy narzut przetwarzania dla bramki w celu przełączenia protokołów, z wyłączeniem czasu potrzebnego posiadaczowi karty na interakcję z wyzwaniem.
Metodologia: przedstawione dane to szacunkowe zakresy oparte na opublikowanych danych branżowych i obserwowanych kohortach handlowców, a nie gwarancje. Rzeczywiste wyniki zależą od Państwa profilu ryzyka, struktury kart, lokalizacji geograficznej i konfiguracji acquiringu, a potwierdzane są wyłącznie w ramach Państwa własnych warunków cenowych i zatwierdzenia.
Powiązaneterminy
Porozmawiaj z naszym zespołem o wdrożeniu na żywo na rails Twoich partnerów acquiringowych.
Co otrzymujesz z 3DS fallback
- Wykrywa awarie protokołu 2.0 w czasie rzeczywistym, aby uruchomić natychmiastowe ścieżki uwierzytelniania starszej generacji.
- Omija techniczne przekroczenia czasu, przekierowując do stabilnej infrastruktury starszej generacji, gdy jest to konieczne.
- Utrzymuje zgodność z Strong Customer Authentication dla transakcji regulowanych w EOG i Wielkiej Brytanii.
- Przechwytuje wartości CAVV i AAV z odpowiedzi starszej generacji dla prawidłowych żądań autoryzacji.
- Obsługuje zarówno Mastercard SecureCode, jak i Verified by Visa, implementacje protokołów starszej generacji.
- Chroni sprzedawców przed obciążeniami zwrotnymi związanymi z oszustwami poprzez konsekwentne stosowanie przeniesienia odpowiedzialności.
A short scoping call, then a written plan for your MIDs.
Pytania dotyczące 3DS fallback
Czy 3DS1 fallback jest nadal zgodny z przepisami PSD2 i SCA?
Tak, zgodnie z aktualnymi wytycznymi regulacyjnymi, 3DS1 jest nadal uważany za ważną metodę przeprowadzania Strong Customer Authentication (SCA), jeśli 3DS2 jest niedostępne.
Chociaż organy regulacyjne i systemy płatnicze zdecydowanie preferują 3DS2 ze względu na ulepszone udostępnianie danych i projekt zorientowany na urządzenia mobilne, powrót do 3DS1 spełnia wymóg uwierzytelniania dwuskładnikowego.
Zapewnia to, że sprzedawca nie musi uciekać się do nieuwierzytelnionej transakcji, która prawdopodobnie zostałaby odrzucona przez wydawcę zgodnie z mandatem SCA.
Czy użycie 3DS fallback wpłynie na doświadczenie użytkownika podczas realizacji transakcji?
3DS1 zazwyczaj wiąże się z przekierowaniem na całą stronę lub ramką iframe, co jest mniej zintegrowane niż płynny przepływ 3DS2. Podczas gdy 3DS2 pozwala na uwierzytelnianie tylko danych bez interakcji użytkownika, powrót do 3DS1 prawie zawsze będzie wymagał od posiadacza karty interakcji ze stroną wyzwania.
Może to wprowadzić niewielkie tarcie w porównaniu z udanym, płynnym przepływem 3DS2, ale jest to ogólnie preferowane w stosunku do twardego odrzucenia, które wymagałoby od klienta całkowitego porzucenia zakupu.
Czy 3DS fallback zapewnia takie samo przeniesienie odpowiedzialności jak 3DS2?
W większości przypadków tak. Gdy transakcja zostanie pomyślnie uwierzytelniona za pośrednictwem 3DS1, przeniesienie odpowiedzialności za spory związane z oszustwami zazwyczaj przechodzi ze sprzedawcy na wydawcę, podobnie jak w przypadku 3DS2.
Należy jednak pamiętać, że systemy kart ustaliły daty wycofania wsparcia dla starszego 3DS1. W miarę upływu tych dat, korzyści z przeniesienia odpowiedzialności dla 3DS1 mogą zostać wycofane w niektórych regionach, co sprawia, że priorytetowe traktowanie 3DS2 jest niezbędne wszędzie tam, gdzie to możliwe.
Jak system decyduje, kiedy uruchomić fallback?
Fallback jest uruchamiany na podstawie odpowiedzi z serwera katalogowego systemu płatniczego lub serwera kontroli dostępu wydawcy.
Typowe wyzwalacze obejmują odpowiedź „Status N” (niezarejestrowany) dla 3DS2, kod błędu technicznego wskazujący, że serwer nie działa, lub przekroczenie czasu, gdy żądanie wersji 3DS2 nie otrzymuje odpowiedzi w określonym czasie (często 2-5 sekund).
Powiązane przewodniki.
Zobacz, jak Cardflo się porównuje
Gotowy, by ulepszyć swoje płatności?
Opowiedz nam o swojej firmie. Dopasujemy Cię do odpowiednich partnerów acquiringowych i odpowiedniej ścieżki, zazwyczaj w ciągu tygodnia.